Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-5170

Опубликовано: 27 сент. 2023
Источник: nvd
CVSS3: 7.4
EPSS Низкий

Уязвимость утечки содержимого памяти в Firefox при рендеринге canvas из-за неожиданного изменения поверхности

Описание

При рендеринге canvas скомпрометированный контент-процесс мог вызвать неожиданное изменение поверхности, что приводило к утечке содержимого памяти в привилегированном процессе. Эта утечка могла быть использована для выхода из песочницы, если были раскрыты соответствующие данные.

Затронутые версии ПО

  • Firefox < 118

Тип уязвимости

  • Утечка содержимого памяти
  • Выход из песочницы (sandbox escape)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 118.0 (исключая)

EPSS

Процентиль: 46%
0.00233
Низкий

7.4 High

CVSS3

Дефекты

CWE-401

Связанные уязвимости

CVSS3: 7.4
ubuntu
около 2 лет назад

In canvas rendering, a compromised content process could have caused a surface to change unexpectedly, leading to a memory leak of a privileged process. This memory leak could be used to effect a sandbox escape if the correct data was leaked. This vulnerability affects Firefox < 118.

CVSS3: 7.4
debian
около 2 лет назад

In canvas rendering, a compromised content process could have caused a ...

CVSS3: 7.4
github
около 2 лет назад

In canvas rendering, a compromised content process could have caused a surface to change unexpectedly, leading to a memory leak of a privileged process. This memory leak could be used to effect a sandbox escape if the correct data was leaked. This vulnerability affects Firefox < 118.

CVSS3: 7.4
fstec
больше 2 лет назад

Уязвимость веб-браузера Firefox, связанная с неправильным освобождением памяти перед удалением последней ссылки, позволяющая нарушителю получить доступ к конфиденциальным данным

EPSS

Процентиль: 46%
0.00233
Низкий

7.4 High

CVSS3

Дефекты

CWE-401